Google發布ChromeOS長期支援版更新,修補5項記憶體相關重大漏洞

ChromeOS作業系統長期支援版LTS-144的更新144.0.7559.256 於6月25日上線 ,並修補24項漏洞,當中分別有5項漏洞被評為有重大風險,18項有高風險,1項有中度風險。

前述漏洞中,CVE-2026-12440的CVSS嚴重性評分最高,達到9.6分,存在於數位身分憑證元件Digital Credentials,屬於記憶體已釋放卻仍被使用(UAF)問題。其次是CVE-2026-13033、CVE-12439與CVE-2026-12441等3項,CVSS嚴重性評分都達到8.8,分別存在於網頁核心引擎Blink,數位身分憑證元件Digital Credentials,以及檔案上傳元件File Input,前者為越界讀取問題,後兩者均為UAF問題。

綜觀這次Google修補的漏洞,仍以記憶體安全類型最多,其中UAF問題就佔15項,再加上同屬記憶體類型問題的越界讀取、越界寫入、整數溢位與堆積緩衝區溢位,總計24項漏洞中,有20項都是記憶體相關漏洞,比重超過八成。